LinkedIn datalek na november 2017?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • GlowMouse
  • Registratie: November 2002
  • Niet online
In november 2017 heb ik een LinkedIn-account aangemaakt om iemand anders profiel te kunnen zien. Daarvoor heb ik eerst een nieuw e-mailadres aangemaakt met naam Alice (fictieve naam, maar niet de fictieve naam die ik heb gebruikt), e-mailadres alice@gmail.com, en een random wachtwoord van meer dan 8 tekens. Met dat e-mailadres heb ik een LinkedIn-account aangemaakt met de naam Bob, en een (ander) willekeurig wachtwoord van meer dan 8 tekens.

Sinds 11 november 2019 ontvang ik spam op alice@gmail.com die is geadresseerd aan Bob. De naam van Bob is uitsluitend op Linkedin gebruikt.

Uit de logging van de e-mailprovider blijkt er niemand anders op het e-mailaccount van Alice heeft ingelogd, en in de lijst met actieve sessies op LinkedIn staat niets verdachts. Volgens de privacy-instellingen bij Linkedin zou het e-mailadres geheim moeten zijn.

Bob werkt fictief bij een groot bekend bedrijf. De spam wordt door de e-maildienst afgevangen, dus het is geen geavanceerde aanval. Bij de spam zit een zipbestand als bijlage, met daarin een nieuw zipbestand, met daarin een (voor mensen) onleesbaar vbs-script. Windows Defender ziet het script niet als virus, en ook de meeste virusscanners detecteren hem niet (ook al komt het virus uit november 2019).

Heb ik een instelling op LinkedIn over het hoofd gezien waardoor mijn e-mailadres toch heeft kunnen uitlekken, of is er wat anders aan de hand? LinkedIn heeft in 2012 een datalek gehad, maar mijn account is veel recenter. Het enige wat ik over een later lek heb kunnen vinden is dit uit juli 2018, maar er is weinig over te vinden en LinkedIn stelt dat het om dezelfde data gaat als uit 2012.

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Nu online
Heb je een linkje naar je profiel?

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • GlowMouse
  • Registratie: November 2002
  • Niet online
HKLM_ schreef op woensdag 1 januari 2020 @ 18:03:
Heb je een linkje naar je profiel?
Nee, maar ik kan wel specifieke vragen over het profiel beantwoorden.

Acties:
  • 0 Henk 'm!

  • burnedhardware
  • Registratie: Januari 2001
  • Laatst online: 22:42
Dus iemand heeft de koppeling kunnen maken tussen naam in het linkedin profiel en het emailadres. Is het emailadres zichtbaar voor contacten? Dan is deze wellicht gecscraped (wat doet dat vbs script?) via die weg zonder dat het een lek bij Linkedin zelf zit.

Kijk eens bij privacy wie je email adres kan zien?

[ Voor 9% gewijzigd door burnedhardware op 01-01-2020 18:29 ]


Acties:
  • 0 Henk 'm!

  • Saven
  • Registratie: December 2006
  • Laatst online: 07:20

Saven

Administrator

Kun je t obfuscated vbs script eens posten? Kijken of we daar wat wijzer uit worden :)

Acties:
  • 0 Henk 'm!

  • GlowMouse
  • Registratie: November 2002
  • Niet online
burnedhardware schreef op woensdag 1 januari 2020 @ 18:26:
Dus iemand heeft de koppeling kunnen maken tussen naam in het linkedin profiel en het emailadres. Is het emailadres zichtbaar voor contacten? Dan is deze wellicht gecscraped (wat doet dat vbs script?) via die weg zonder dat het een lek bij Linkedin zelf zit.
Er zijn geen contacten (zie rechtsboven), en die zijn er ook nooit geweest.
Saven schreef op woensdag 1 januari 2020 @ 18:35:
Kun je t obfuscated vbs script eens posten? Kijken of we daar wat wijzer uit worden :)
Hij staat hier. Ik heb hem hernoemd naar txt zodat niemand per ongeluk besmet raakt. Er is helaas geen Execute die je even in een MsgBox kunt veranderen.

[ Voor 4% gewijzigd door GlowMouse op 01-01-2020 18:44 ]


Acties:
  • 0 Henk 'm!

  • Saven
  • Registratie: December 2006
  • Laatst online: 07:20

Saven

Administrator

GlowMouse schreef op woensdag 1 januari 2020 @ 18:43:
[...]

Er zijn geen contacten (zie rechtsboven), en die zijn er ook nooit geweest.

[...]

Hij staat hier. Ik heb hem hernoemd naar txt zodat niemand per ongeluk besmet raakt. Er is helaas geen Execute die je even in een MsgBox kunt veranderen.
Ah thanks, is idd iets uitgebreider obfuscated dan ik dacht. Geen beginnen aan tenzij je een paar dagen tijd hebt :P Sorry, thanks anyway

Acties:
  • 0 Henk 'm!

  • Josk79
  • Registratie: September 2013
  • Laatst online: 10-10 21:13
Misschien even kijken op haveibeenpwned?

Acties:
  • 0 Henk 'm!

  • GlowMouse
  • Registratie: November 2002
  • Niet online
Josk79 schreef op woensdag 1 januari 2020 @ 20:31:
Misschien even kijken op haveibeenpwned?
Voor alice@gmail.com: "Good news — no pwnage found!"

Acties:
  • 0 Henk 'm!

  • Josk79
  • Registratie: September 2013
  • Laatst online: 10-10 21:13
Jammer.. of gelukkig...

Heb je dat LinkedIn en/of emailaccount recent gebruikt, of zijn deze na nov 2017 niet meer gebruikt?

Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Ondertussen issie al niet meer te downloaden wegens virus

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • GlowMouse
  • Registratie: November 2002
  • Niet online
Josk79 schreef op woensdag 1 januari 2020 @ 20:40:
Heb je dat LinkedIn en/of emailaccount recent gebruikt, of zijn deze na nov 2017 niet meer gebruikt?
Het LinkedIn-account is ongebruikt. Het e-mailadres is een paar keer met een andere naam gebruikt (de inbox is niet zo groot, en in elke e-mail in de inbox staat een andere naam).
Brahiewahiewa schreef op woensdag 1 januari 2020 @ 20:42:
[...]

Ondertussen issie al niet meer te downloaden wegens virus
Ik kan hem nog wel downloaden.

Acties:
  • 0 Henk 'm!

  • Josk79
  • Registratie: September 2013
  • Laatst online: 10-10 21:13
https://www.linkedin.com/...our-email-address?lang=en

Eerstegraads contacten kunnen het emailadres inzien.

Acties:
  • 0 Henk 'm!

Verwijderd

Hij heeft geen connecties volgens de screenshot dus dat lijkt mij alsnog geen reden.

Overigens las ik pas dat hier iemand een vergelijkbare melding had gemaakt. Daar is verder niets uit gekomen.

[ Voor 26% gewijzigd door Verwijderd op 02-01-2020 09:55 ]


Acties:
  • 0 Henk 'm!

  • GlowMouse
  • Registratie: November 2002
  • Niet online
Verwijderd schreef op donderdag 2 januari 2020 @ 09:48:
[...]

Overigens las ik pas dat hier iemand een vergelijkbare melding had gemaakt. Daar is verder niets uit gekomen.
Dat moet het zijn. In de comments merkt iemand op dat de data via een API gelekt kan zijn: "LinkedIn may enable you to access more LinkedIn data than is generally publicly available via the APIs." (citaat uit de API Terms of Use die golden tot 25 maart 2019).
Pagina: 1